上网行为管理服务器是什么设备「最新华为上网行为管理配置实例」

小伙伴们大家好,今天卫元泓讲的文章是上网行为管理服务器是什么设备,华为上网行为管理配置实例,还有关于行为,实例,服务器这些的内容,思路决定出路,确实,这个真的很重要,希望能帮到你!

上网行为管理,是很多企事业单位需要的功能,一来是可以规范上网行为、提高工作效率、便于管理,二来是可以节省有限的带宽资源。

但是,需要上网行为管理的功能,也未必就一定需要购买专业的行为管理设备,要求不是特别高的情况下,防火墙就能承担了,下面就以华为USG6330防火墙为例,来简单介绍一下,上网行为管理功能的配置。

客户诉求:部分电脑禁止上网,但是要允许Foxmail收发邮件,公司邮箱用的是腾讯企业邮;还要允许QQ、微信和钉钉。

注意,本文默认为防火墙已经配置为所有电脑能上网(两条链路),只是做安全策略的调整,以满足客户的要求,其他配置不在本文讨论范围内,需要看防火墙配置上网的过程,可以翻阅笔者以前的文章,不便之处,敬请谅解。

绑定MAC地址

要说客户的这台防火墙,真是物尽其用,连DHCP Server,都在上面。由于 DHCP的特点,电脑获取到的IP地址会有不同,所以在配置禁止上网的策略之前,必须先做MAC地址的绑定,否则就会有“错杀”之虞。

1、打开“DHCP服务器”,点击“监控”,先找出需要绑定IP的MAC地址

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

2、还是在“DHCP服务器”中,打开”服务“,点击接口名称,然后修改DHCP配置

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

3、按照 IP地址/MAC 的书写格式,逐行填写需要绑定IP地址的MAC地址,完成后点击确定即可,值得注意的是,如果是多次编辑这个列表,可能会报错,明明没有重复地址,会报有重复地址无法添加,这时候需要删除DHCP服务,重新配置,可能是防火墙软件的BUG导致的;

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

新建一个禁止上网的IP地址列表

这个新建的IP地址列表,将会应用于安全策略,以便禁止其上网。

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

新建安全策略,满足客户的行为管理要求

1、新建一条禁止上网的安全策略,源安全区域是trust,代表内网;目的安全区域,选择untrust,笔者前面为ADSL的宽带单独建立了一个安全区域,所以这里是PppoeUntrust;服务选择http和https,动作选择”禁止“以达到禁止上网的目的。完成后,把这条策略置顶,以便生效。

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

2、刚禁止没两分钟,自己还在验证效果、还没来得及做其他配置的时候,就被客户抗议了:有些专业的网站,他们得查资料用,一旦禁止,简直没法工作了。做IT久了,咱们都习惯背锅了,平复客户的情绪后,让他们跟老板申请,我们得到批准后,会立刻开通相关网站。时间不长,老板邮件批复了申请,那咱们又有活儿干了,小事一桩,也就一条策略而已

先新建一个URL分类,把老板批准的网址输入进去,还有要允许使用的QQ、微信、钉钉、foxmail的网址也一并放进去

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

再新建一条策略,允许nointernet这个列表里面的IP地址访问上面URL分类表里面的网址,别忘了,这条又要置顶,排到最前面去,才能有效

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

3、第三条策略,禁止上网的这些电脑,要允许他们正常使用foxmail、QQ、微信和钉钉

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

应用那一栏,要点一下后面的”多选“,然后根据需要,选择需要开通的应用

上网行为管理服务器是什么设备,华为上网行为管理配置实例,行为,实例,服务器

注意,配置完成后,这条策略又要置顶才可以。

经过以上步骤,就达到客户的要求了:某些电脑已禁止上网,但是允许访问一些被批准的网站,Foxmail正常收发邮件,QQ、微信、钉钉三个沟通必备工具也全部正常工作。

——笔者为网络工程师,擅长计算机网络领域,创业多年,希望把自己的经验分享给大家,觉得有用的,可以关注、点赞、转发,如有相同或者不同观点,欢迎评论。最近已开通“圈子”,有兴趣的朋友欢迎进圈共同学习和讨论

好了,今天就给各位讲到这里,希望在一定程度上可以帮到你,阅读完上网行为管理服务器是什么设备「最新华为上网行为管理配置实例」感觉学到很多知识,那就帮忙分享一下吧!赠人玫瑰有留余香!

本文发布者:万事通,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/20978.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年12月8日 09:48
下一篇 2022年12月8日 09:51

相关推荐

  • 眼镜店利润有多高「推荐其中的利润你绝对想象不到」

    小伙伴们大家好,今天赵荔讲的文章是眼镜店利润有多高,其中的利润你绝对想象不到,还有关于眼镜,眼镜店,成本的一些干货,想要做好首先一定要把基本功练好了,否者是很难持续提升的。 都说眼镜是暴利,那么开家眼镜店,能赚钱吗?今天我们就一起来聊聊这个话题。 按照我们“赚钱这点事”以往节目中总结的公式,看一个项目靠不靠谱,首先要从以下几方面来分析。 开家眼镜店,能赚钱吗…

    2022年9月8日 自媒体
  • c盘清理最有效方法「教你如何深度清理c盘空间」

    很高兴又和各位见面啦!这次陈文涵想和你们聊聊c盘清理最有效方法,教你如何深度清理c盘空间,还有关于深度,方法,空间等等各种相关干货,主要就是想给大家提供一个思路分享给大家,毕竟也是经过一系列总结过的哈! 最近学校好几个老师打电话咨询我,自己的电脑C盘,红了,剩余空间不多了,用360清理系统垃圾,但是过上三五天,C盘又红了,让他们觉得很是烦恼。 其实这个问题也…

    2023年1月2日 自媒体
  • 利息税是多少「推荐利息税是怎么计算的」

    小伙伴们哈喽,这次其他的王磊锋就不说了,主要就是来讲讲利息税是多少,利息税是怎么计算的,以及利息税,个人所得税,所得的相关内容干货,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。 利息税是“储蓄存款利息所得个人所得税”的简称,主要指对个人在中国境内存储人民币、外币而取得的利息所得征收的个人所得税。那么利息税具体怎么计算?   利息税如何计算? …

    2022年12月22日
  • dns服务器有什么用「推荐电脑设置DNS的方法」

    Hi,大家好,美好的一天从这里开始,今天主要讲解dns服务器有什么用,电脑设置DNS的方法,以及服务器,路由器,网络等等相关的各种干货,想要做好首先一定要把基本功练好了,否者是很难持续提升的。 不知道大家在设置路由器的时候,在WAN口设置里面会看到这样一个选项: 这里的DNS服务器是什么意思呢?我想可能大部分人都忽略了这点。那么今天就具体来说一下DNS服务器…

    2022年12月18日 自媒体
  • 作为一个初学者,学编程应该学什么语言好「秒懂:编程初学者先学什么语言」

    大家好,很高兴又和你见面了,感谢你能经常过来支持王耀庆,这次我们就来聊聊作为一个初学者,学编程应该学什么语言好,编程初学者先学什么语言,以及关于语言,初学者,课程,计算机,问题等等一系列的相关事项,只要你每天都能来,我就能每天整理一些不错的干货分享给你们! 很多人都想学习编程,为什么?因为学编程做程序员工资高啊,可以各种买买买。 据统计腾讯11万员工去年人均…

    2023年3月7日 自媒体
  • 消字笔能消掉黑色中性笔吗 详细介绍:消字笔怎么用可以消的干净

    最近有很多朋友问沈秋辰关于消字笔能消掉黑色中性笔吗,消字笔怎么用可以消的干净的事情,我来为大家解答一下,还有墨囊,黑色,中性笔,可能会,橡皮擦相关的实用干货和最新技巧分享,在学习和工作中,思路是非常重要的。希望我的分享能够为你们提供一些思路上的启示和指导。 消字笔是上学时代很常见的学习用品,在写错字时使用消字笔还是比较方便的。目前,消字笔是可以消除掉黑色中性…

    2023年5月5日